Inovace bakalářského studijního oboru Aplikovaná chemie

Podobné dokumenty
Inovace bakalářského studijního oboru Aplikovaná chemie

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje POP3...

Inovace bakalářského studijního oboru Aplikovaná chemie

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Inovace výuky prostřednictvím šablon pro SŠ

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Michaela Sluková, Lenka Ščepánková

(5) Klientské aplikace pro a web, (6) Elektronický podpis

3.8 Elektronická pošta

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Prezentace uvádí výčet poštovních programů, základní postupy při jejich využívání.

Bezpečnost internetového bankovnictví, bankomaty

DUM č. 15 v sadě. 36. Inf-12 Počítačové sítě

SSL Secure Sockets Layer

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Práce s ovými schránkami v síti Selfnet

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

Identifikátor materiálu: ICT-3-03

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

Uživatel počítačové sítě

Bezpečnost ve světě ICT - 10

Napadnutelná místa v komunikaci

Bezpečnost. Michal Dočekal

Identifikátor materiálu: ICT-3-10

LINUX - INSTALACE & KONFIGURACE

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Desktop systémy Microsoft Windows

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Zabezpečení kolejní sítě

Počítačové sítě Internetový systém elektronické pošty

, OVÝ KLIENT

VY_32_INOVACE_IKTO2_0960 PCH

Úvod - Podniková informační bezpečnost PS1-2

První přihlášení k Office 365

2. Nízké systémové nároky

Obrana sítě - základní principy

Podstata elektronické pošty

2. Thunderbird: jak ho získat 19

Bezpečnost vzdáleného přístupu. Jan Kubr

Jemný úvod do Postfixu

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Jemný úvod do Postfixu

Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program

Outlook Express

Správa linuxového serveru: Úvod do poštovního serveru

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

1 ELEKTRONICKÁ POŠTA

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013

Téma: PC viry II. Vytvořil: Vítězslav Jindra. Dne: VY_32_Inovace/1_058

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

Systém Přenos verze 3.0

NÁVOD K POUŽITÍ. IP kamerový systém. Aplikace v češtině pro tablety a telefony:

spolupráce více systémů. . Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Metody zabezpečeného přenosu souborů

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

Úvod do informačních služeb Internetu

VUT PŘECHOD NA CLOUDOVÉ SLUŽBY VUT. pro support:

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

VY_32_INOVACE_IKTO2_1960 PCH

Technické aspekty zákona o kybernetické bezpečnosti

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Název Popis Lhůta. dne Odmítnuté platby Zobrazení, tisk a export seznamu odmítnutých plateb. Informace připraveny k vyzvednutí z bankovního

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

ŠIFROVÁNÍ, EL. PODPIS. Kryptografie Elektronický podpis Datové schránky

Bezpečnost v ICT Anotace V souboru typu pdf uzpůsobenému k promítání jsou uvedeny informace o. Jazyk Autor. Firewall, záloha dat, antivir, zcizení dat

EUROPEAN COMPUTER DRIVING LICENCE / INTERNATIONAL COMPUTER DRIVING LICENCE - IT Security SYLABUS 1.0 (M12)

Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace

Internet Information Services (IIS) 6.0

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Šablona: III/2 Inovace ve výuce prostřednictvím ICT Číslo výukového materiálu: 383 Informatika - software Mgr. Lenka Hanykýřová

Inovace výuky prostřednictvím šablon pro SŠ

Elektronická pošta. Miloš Wimmer

CZ.1.07/1.5.00/

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

a další nebezpečí internetu

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR

HARDWARE SOFTWARE PRINCIPY

Bezpečné chování v síti WEBnet. Ing. Aleš Padrta Ph.D.

5/8 INSTANT MESSAGING A JEHO BEZPEČNOST V PODNIKOVÝCH SÍTÍCH

Nastavení pošty v Outlook Express pod Windows XP :

Počítačová bezpečnost prakticky

Transkript:

http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky.

Internet a zdroje Elektronická pošta a její správa, bezpečnost

Úvod Elektronická pošta (e-mail) internetový komunikační systém založený na protokolu SMTP Historie Vznik v roce 1962 (aplikace starší než Internet!) 1965 První využití komunikace mezi uživateli Mainframového počítace MIT (systémy Q32, SDC) 1966 Síťový e-mail (Systém AUTODIN) 1969 ARPANET 1972 zavedení @

Technické zázemí Výměna zpráv pomocí programu MTA (MUA) protokolem SMTP (Simple Mail Transfer Protokol) Stahování zpráv z poštovního serveru pomocí POP IMAP Prohlížení mailu mailový klient vs. web

SMTP Simple Mail Transfer Protocol Protokol určený pro přenos e-mailů mezi přepravci elektronické pošty (MTA) Protokol zajišťuje doručení pošty pomocí přímého spojení mezi odesílatelem a adresátem Zpráva je doručena do poštovní schránky adresáta, ke které potom může uživatel kdykoli (off-line) přistupovat (vybírat zprávy) pomocí protokolů POP3 nebo IMAP

MTA, MDA, MUA Architektura pošty MUA Mail User Agent, poštovní klient, který zpracovává zprávy u uživatele MTA Mail Transfer Agent, server, který se stará o doručování zprávy na cílový systém adresáta MDA Mail Delivery Agent, program pro lokální doručování, který umísťuje zprávy do uživatelských schránek, případně je může přímo automaticky zpracovávat (ukládat přílohy, odpovídat, spouštět různé aplikace pro zpracování apod.)

POP3 vs. IMAP POP3 (Post Office Protocol version 3) Pracuje pouze v off-line režimu (port 110) Protokol POP3 dovoluje připojení pouze jednoho uživatele ke schránce IMAP (Internet Message Access Protocol) umí pracovat v tzv. on-line i off-line režimu (port 143) pokročilé možnosti vzdálené správy (práce se složkami apod.) IMAP dovoluje současné připojení více uživatelů k jedné schránce využití příznaků přehled o stavu zprávy (jestli byla přečtena, smazána atd.) podpora více schránek na serveru

E-mail a bezpečnost e-mailové zprávy obecně nejsou šifrované Nutnost tvorby kopií e-mailů + Nutnost zapojení šifrování S/MIME PEM PGP GPG TLS (SSL) VPN TOR

S/MIME, PEM, PGP, GPG S/MIME (Secure/Multipurpose Internet Mail Extensions) Šifrování zpráv + digitální podpis Obsah zprávy symetrická šifra Klíč se následně šifruje asymetricky Autentizace: otisk zprávy + digitální podpis PEM (Privacy-Enhanced Mail) Obsah zprávy symetrická šifra Klíč se následně šifruje asymetricky PGP (Pretty Good Privacy) Obsah zprávy symetrická bloková šifra (náhodně generovaný klíč: 128 bit) Klíč se následně šifruje asymetricky Autentizace: digitální podpis GPG (GNU Privacy Guard) Open alternativa k PGP

VPN VPN (virtual private network) Propojení PC prostřednictvím nedůvěryhodné sítě (Internet) bezpečné spojení mezi dvěma či více sítěmi využití dig. podpisů + šifrování Aplikace: 1. Zprovoznit VPN server 2. Připojit PC k Internetu 3. Připojit klienty k VPN serveru Úloha VPN serveru: 1. Síťová brána (zprostředkovává spojení) 2. Šifrování komunikace Princip fungování: 1. Uživatele blokuje firewall 2. proto se hlásí na Domácí VPN koncentrátor 3. Který ověří jeho důvěryhodnost (domácí síť) 4. Pokud je známý, povolí komunikaci 5. A konečně se může připojit do hostující sítě

TOR TOR (The Onion Routing) Softwarový systém zajišťující anonymitu Open Source Ochrana osobních údajů Ochrana obchodní aktivit

Bezpečnostní rizika Spam, Scam, Phishing, Hoaxy Scam 419 Nigerijské dopisy (podvody s převodem peněz) Spam = nevyžádaná reklamní pošta (přetěžování serverů) Phishing = internetový podvod (př. snaha získat přístup k bankovním účtům) Příklady: Facebook podvodná žádost o přátelství Překročení kóty e-mailu Bankovní zprávy Hoax = nesmyslné a poplašné zprávy putující Internetem http://www.hoax.cz/cze/

Nigerijské dopisy:

Bezpečnostní rizika Policejní virus Využití JavaScriptu Platforma Windows Linux OS X Obrana: Vymazání cash a cookies

Bezpečnostní rizika exekuční příkaz Výše pohledávky na vašem účtu Příloha emailu Platforma Windows Win32/TrojanDownloader.Tiny.NKK, Win32/Tinba.AX Trojan Zbot, Win32/Injector.BSCO

Co se děje při otevření přílohy? Po spuštění.exe souboru instalace Win32/Tinba.AX Trojan Specializace na uživatele České spořitelny, ČSOB, Era a Fio banky 1. krok: Falešný login 2. krok: Dvoufaktorová autentizace OTPdirekt = přímá cesta do pekla http://blog.avast.com/cs/2014/07/17/falesny-exekucni-prikaz-ohrozuje-uzivatele-ceskych-bank-2/

Bezpečnostní rizika Zablokování Apple ID účtu Platforma OS X

Bezpečnostní rizika Falešná faktura Platforma MS Windows Makrovirus (AutoOpen) downloader: Win32/Dridex (bankovní trojan)

Bezpečnostní rizika Droga Krokodil pohltila celé Česko a Slovensko! VIDEO ZDE! Forma Clickjackingu Obrana: forma pluginu, např. FireFox Clickjacking Reveal

Bezpečnostní rizika sociální sítě Heslo přes e-mail nikdy neobnovujte! Podvodná zpráva vyzývající k resetu hesla z důvodu bezpečnosti instalace trojského koně Bredolab Červ Koobface stránky podobné YouTube výzva k instalaci doplňku pro přehrání videa Zásady bezpečnosti na sociálních sítích: 1. Uvádět o sobě jen nezbytné informace 2. Kontrola toho, kdo se může na co dívat 3. Používat jen prověřené aplikace

Bezpečnostní rizika Facebook Vysoká koncentrace osobních údajů Absence mechanismů ověřování pravosti identity Problematická pravidla používání Facebooku Práva na uploadovaný materiál Neexistence obchodního zastoupení Problematické blokace Nové funkce automaticky aktivní Nemožnost dokonalého smazání účtu Časté aktualizace licenčních podmínek a pravidel užívání služby DESET DŮVODŮ, PROČ ODEJÍT Z FACEBOOKU: http://www.root.cz/clanky/deset-duvodu-proc-odejit-z-facebooku/